
(CVE-2024-51793) Plugin WordPress : Computer Repair Shop <= 3.8115 - Téléversement arbitraire de fichiers non authentifié
CVE-2024-51793 Le plugin CRM WordPress – RepairBuddy pour WordPress est vulnérable au téléversement arbitraire de fichiers en raison de l'absence de validation du type de fichier dans toutes les versions jusqu'à la 3.8115 incluse. Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible l'exécution de code à distance.
Pour plus d'exploits wordpress et d'exploits exclusifs, contactez-moi sur Telegram @KtN1990.
Pour exécuter cet exploit, vous devez avoir Python 3 et une liste de sites web
python3 exploit.py -l list.txt -t 100
